RÉSUMÉ
La sécurité informatique au sein d'une entreprise revêt une importance considérable. Le constat est évident, les entreprises doivent contrôler les accès aux services de communication afin de contrer les nouvelles menaces informatiques. Les données au repos, très peu protégées, sont la cible de ces menaces ; quant aux données en mouvement, une protection statique est illusoire. Cet article traite d'un cas concret de projet sécurité et met en avant l'importance de l'adaptation spécifique à l'entreprise. Parmi les étapes de la démarche, relevons l'intégration de la menace comme variable du système et même si l'efficience du processus sécurité n'est pas totale, la tentative de maîtrise des risques par la réduction des menaces.
Lire cet article issu d'une ressource documentaire complète, actualisée et validée par des comités scientifiques.
Lire l'article
INTRODUCTION
À travers un cas concret de projet sécurité d’une entreprise, ce retour d’expérience permet d’illustrer l’importance d’une adaptation de la sécurité informatique afin de répondre aux nouvelles menaces qui pèsent sur nos systèmes d’information et de communication.
L’ouverture excessive des systèmes d’information a conduit les entreprises à contrôler les accès aux services de communication ; mais les nouvelles menaces informatiques ciblent désormais l’information, car une fois franchie la barrière d’accès, les données non structurées sont peu protégées. Il faut reprendre le processus de sécurité car il semble que nous ayons renoncé au contrôle sur les données, et nous devons, à partir d’une analyse des risques, définir une sécurité pour les données au repos, et assurer les fonctions d’usages sur les données en mouvement.
La mutation de nos systèmes d’information doit aboutir à une stratégie de sécurité sur les données sensibles en adéquation avec une stratégie de sécurité sur les échanges.
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Sécurité des systèmes d'information - Retour d'expérience